Ба сайти худ iframe breaker илова кунед

вайронкунандаи ифрама

Дӯсти хуби ман Кевин Муллетт вақте ки ӯ яке аз пайвандҳоямро дар Твиттер клик кард, ба ман хабар дод, ӯро бо попапи калон ва огоҳии коди зараровар ба сайти ман оварданд. Ин кофист, ки ҳакро аз касе тарсонам, бинобар ин ман ба озмоиш шурӯъ кардам. Ин ба вуқӯъ мепайвандад, ки дар ҳақиқат дар сайти ман ҳеҷ хатое набуд - мушкил пайванд буд.

Истиноди сайти дигар лавҳаи асбобҳоеро ба вуҷуд овард, ки одамонро ба пахш кардани истиноди зараровар ташвиқ мекард, дар ҳоле ки сайти ман дар iframe зери он бор карда мешавад. Ба аксари мардум, он метавонад чунин намуд дошта бошад, ки сайти ман рамзи зарароварро паҳн мекунад. Рости гап, ман он сайтеро, ки сайти маро дар iframe бор мекунад, комилан бад мешуморам, бинобар ин он кореро кардам, ки ягон гееки оқилона мекард ... Ман як шикастани чорчӯбаро бор кардам.

Рамз хеле содда аст. Хати зеринро дар қисми сарлавҳаи саҳифаи худ ҷойгир кунед:

if (top !== self) top.location.href = self.location.href;

Вақте ки саҳифа бо чорчӯбаи навори асбобҳо бор карда мешавад, Javascript иҷро мешавад ва агар саҳифаи шумо тамоми браузерро дар бар нагирад, он саҳифаро ба маънои аслӣ равона месозад, то саҳифа дар браузер шавад. Хуб ва осон - ва хатари бештар ба гирифтор шудан ба баъзе панели зараровар намерасад!

Ту чӣ фикр мекунӣ?

Ин сомона ба воситаи Akismet барои кам кардани спам истифода мешавад. Омӯзед, ки чӣ тавр маълумотҳои худро тафтиш кунед.